标签:#電腦安全標準

共 3 篇文章

NIST網絡安全框架

NIST網絡安全框架(NIST Cybersecurity Framework)是一套用來緩釋组织網路安全風險的指南,是美國國家標準技術研究所(NIST)以現有的標準、指南以及實務所基礎所訂定的指南。此框架「針對網路安全的產出有高層次的分類,並且有方法可以評估並管理這些產出。」,而且在網路安全的內容中,加入了個人資訊以及公民自由的保護。此框架已翻譯為多國語言,是許多政府、企業及組織使用的標準。 2016年美國安全框架導入研究指出,受訪的…

網路安全標準

網路安全標準(Cybersecurity standards)是已用文件方式發佈,為了保護使用者或組織之電腦網路環境而訂定的技術。此處的「環境」包括使用者本身、網路,或是會直接或間接連接網路的設備、所有軟體、程序、儲存或是傳輸的資訊、應用程式、服務以及系統。 網路安全標準的主要目的是降低風險,包括預防及緩解网络攻击。這些發佈的資料中包括了許多工具、策略、安全概念、安全保障、指引、風險管理工具、行動、訓練、最佳實務、確保以及技術。 歷史 …

資訊技術安全評估共同準則

資訊技術安全評估共同準則(Common Criteria for Information Technology Security Evaluation),簡稱共同準則(Common Criteria)或CC,是计算机安全認證的國際標準(ISO/IEC 15408)。目前的版本是3.1版,第5次修訂。 共同準則是資訊安全性的架構,電腦系統的使用者可以在安全目標(Security Target,ST)文件當中,標示安全機能需求(Securi…